Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
op4 — Mensajero cifrado basado en terminal con criptografía post-cuántica, protocolo Double Ratchet y anonimato de Tor. Incluye frase de paso de coacción, autenticación negable y endurecimiento a nivel de sistema operativo mediante seccomp-bpf y mlockall. | Kitploit
Herramientas/GitHubGitHub/opfour/op4
Autenticación y AutorizaciónHerramientas DefensivasHerramientas de Cifrado/DescifradoCriptografíaPrivacidadAutenticación
GitHubopfour/op4

op4

Mensajero cifrado basado en terminal con criptografía post-cuántica, protocolo Double Ratchet y anonimato de Tor. Incluye frase de paso de coacción, autenticación negable y endurecimiento a nivel de sistema operativo mediante seccomp-bpf y mlockall.

Ver Repositorio
684hace 10 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir


op4 — Mensajero seguro para terminal

Op4 es una aplicación de mensajería cifrada basada en terminal, escrita en Rust. Proporciona mensajería privada cifrada de extremo a extremo con criptografía post-cuántica, enrutada íntegramente a través de la red Tor, de modo que ni el contenido de tus mensajes ni tu dirección IP quedan expuestos a nadie — ni siquiera a la persona con la que hablas.






Tabla de contenidos

  1. Qué hace op4
  2. Instalación
  3. Conectarse con otro usuario
  4. Modelo de seguridad
  5. Descripción general de la arquitectura
  6. Estructura del proyecto
  7. Estado actual

Qué hace op4

op4 permite que dos personas intercambien mensajes privados sin que ninguna de las dos revele su dirección IP ni su identidad real. Cada mensaje está:

  • Cifrado de extremo a extremo mediante un protocolo Double Ratchet — el mismo diseño fundamental que usa Signal.
  • Reforzado post-cuánticamente — la capa de intercambio de claves combina X25519 clásico con ML-KEM-768 (KEM basado en retículas estandarizado por el NIST), de modo que un futuro ordenador cuántico no pueda descifrar retroactivamente el tráfico registrado.
  • Anonimizado — todo el tráfico viaja a través de servicios ocultos de Tor (direcciones .onion). Tu dirección IP nunca queda expuesta a tu contacto ni a ningún observador de la red.
  • Almacenado localmente — no hay servidor. Tus mensajes y contactos viven en un archivo de bóveda cifrada en tu propia máquina, y en ningún otro lugar.

op4 se ejecuta íntegramente en la terminal. No tiene interfaz gráfica, ni componente de navegador, ni cuenta en la nube. El único proceso externo con el que se comunica es el demonio Tor que se ejecuta en tu propia máquina.


Instalación

Todas las opciones de descarga — AppImage, tarball de código fuente, clonar y compilar, e instalador automatizado — están documentadas en la Guía de descargas e instalación. La última versión está disponible en la página de Releases.

Debian / Ubuntu (automatizado)

En Debian y Ubuntu, install/setup.sh se encarga de todo con un solo comando: cadena de herramientas de Rust, dependencias de compilación, Tor, configuración del puerto de control, compilación del binario, usuario del sistema, directorio de datos y perfil de AppArmor.

git clone https://github.com/Opfour/op4.git
cd op4
sudo bash install/setup.sh

Después de que el script termine, debes cerrar la sesión y volver a iniciarla antes de ejecutar op4. El instalador añade tu usuario al grupo debian-tor para que pueda leer el archivo de cookie de Tor. Linux no aplica los cambios de grupo a sesiones ya abiertas — se requiere un nuevo inicio de sesión.

Si omites este paso, op4 fallará al arrancar con: Permission denied reading /run/tor/control.authcookie

A continuación, verifica que el hash de código fuente mostrado por el script coincide con el hash de la versión publicada para tu versión antes de confiar en el binario.

Verificación del hash de la versión

Cuando op4 arranca, muestra un hash de código fuente que cubre todos los archivos fuente de Rust, Cargo.toml, Cargo.lock y build.rs. Compáralo con el valor siguiente para la versión que instalaste.

VersiónHash de código fuente
0.3.080820cb41a63575d2c139dadd425d13d1e87e62a9d60200ae7b894ae2e9ad8ed
0.3.148115efb12747fa78b627ddbf7a56c46169f59e777d7d7508941bf89e4fe7521
0.2.0-dev35740577f6c4a4f19c5a08fe85b1f78a10347f2ba9dd7642d126552266bfa5a5
0.1.0e1a94761c7d3fa589ba892b47d5295aa417f95aee126809d51a7e7fb7e78982c

También puedes comprobarlo sin iniciar la aplicación completa:

op4 --print-hash

Si el hash no coincide, no uses el binario — o fue compilado a partir de un commit diferente o ha sido manipulado.

Fedora / Arch / otras distribuciones (manual)

Instala primero las dependencias y luego ejecuta el script:

Cadena de herramientas de Rust (fijada en 1.89.0 mediante rust-toolchain.toml):

curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh
source "$HOME/.cargo/env"

Tor y dependencias de compilación:

# Fedora
sudo dnf install tor gcc pkg-config openssl-devel

# Arch
sudo pacman -S tor base-devel pkg-config openssl

Configurar el puerto de control de Tor — añade a /etc/tor/torrc:

ControlPort 9051
CookieAuthentication 1
sudo systemctl restart tor

Añade tu usuario al grupo de Tor:

sudo usermod -aG tor $USER        # Fedora / Arch

Debes cerrar la sesión y volver a iniciarla después de este paso. Los cambios de pertenencia a grupos no se aplican a sesiones activas. Hasta que lo hagas, op4 fallará con Permission denied reading /run/tor/control.authcookie.

Para aplicar el cambio sin cerrar sesión por completo, ejecuta:

newgrp tor

Compilar e instalar:

git clone https://github.com/Opfour/op4.git
cd op4
cargo build --release
sudo bash install/setup.sh

Ejecutar

op4
# o, sin instalación en el sistema:
./target/release/op4

En el primer arranque, op4 te guiará para establecer una frase de contraseña normal y una frase de contraseña de coacción; después generará tus claves de identidad. Tu bóveda se almacena en ~/.local/share/op4/vault.op4.

Plataformas compatibles

DistribuciónEstado
Ubuntu 22.04 / 24.04Compatible
Debian 12Compatible
Fedora 39+Compatible
Arch Linux (actual)Compatible
Tails OSCompatible (guía de instalación)
macOS / Windows / WSL1No compatible

Kernel mínimo: 4.15 (se recomienda 5.4+). Arquitectura: x86-64 (aarch64 debería funcionar pero no está probada).


Conectarse con otro usuario

Cada persona necesita op4 instalado, Tor en ejecución y su bóveda desbloqueada. El intercambio es asimétrico: una persona envía su código de contacto primero, la otra lo añade y luego envía su primer mensaje, que llega como una solicitud pendiente que la primera persona acepta.

Paso 1 — Primer arranque

En el primer arranque, op4 solicita una frase de contraseña normal y una frase de contraseña de coacción, y luego genera tus claves de identidad. Esto solo ocurre una vez. Tu bóveda se almacena en ~/.local/share/op4/vault.op4.

$ op4

Paso 2 — Obtén tu código de contacto

Tu código de contacto contiene tu paquete completo de claves públicas y tu dirección .onion. La otra persona necesita esto para llegar hasta ti.

  1. Ve a la pestaña Contactos (pulsa 2 o →)
  2. Pulsa e para exportar tu código de contacto
  3. Tu código aparece en pantalla — es una cadena Base58 larga que empieza con op4:
  4. Cópialo y envíalo a la otra persona fuera de banda (Signal, correo electrónico, en persona, etc.)

Tu código de contacto no es secreto. Es seguro compartirlo públicamente. Contiene solo tus claves públicas y tu dirección onion — ningún material privado.

Paso 3 — Añade a la otra persona como contacto

Una vez que tengas su código de contacto:

  1. En la pestaña Contactos, pulsa a para añadir un contacto
  2. Pega su código de contacto op4: y pulsa Enter
  3. Ponle un nombre y pulsa Enter

Paso 4 — Envía tu primer mensaje

Descargar herramienta